multi-region-cloudtrail-enabled - AWS Config

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

multi-region-cloudtrail-enabled

重要

對於此規則,規則識別符 (MULTI_REGION_CLOUDTRAIL_ENABLED) 和規則名稱 (multi-region-cloudtrail-enabled) 不同。

檢查是否有至少一個多區域 AWS CloudTrail。如果線索不符合輸入參數,則規則為 NON_COMPLIANT。如果ExcludeManagementEventSources欄位不是空的,或者 AWS CloudTrail 如果 設定為排除 AWS KMS 事件或 Amazon RDS Data 事件等管理API事件,則規則為 NON_COMPLIANT。

識別符:MULTI_REGION_CLOUD_TRAIL_ENABLED

觸發類型:定期

AWS 區域:中東 (UAE) AWS 區域以外的所有支援區域

參數:

s3BucketName (選用)
類型:字串

AWS CloudTrail 要交付日誌檔案的 Amazon S3 儲存貯體名稱。

snsTopicArn (選用)
類型:字串

ARN AWS CloudTrail 用於通知的 Amazon SNS主題。

cloudWatchLogsLogGroupArn (選用)
類型:字串

ARN AWS CloudTrail 要傳送資料的 Amazon CloudWatch 日誌群組。

includeManagementEvents (選用)
類型:布林值

將包含 AWS CloudTrail 管理事件的事件選擇器。

readWriteType (選用)
類型:字串

要記錄的事件類型。有效值為 ReadOnly WriteOnly 和 ALL。

AWS CloudFormation 範本

若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)